[monkeyvuln] / [vulnerabilidades] / plugin
Simple Membership
simple-membership
crítica 1alta 8media 19baja 1sin dato 10
∴ actualiza a la versión 4.8.3 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2022-2317
Unauthenticated Membership Privilege Escalation vulnerability
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2022-08-01
- alta 8.8CVE-2016-10884
Multiple Cross-Site Request Forgery
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2019-08-14
- alta 8.8CVE-2019-14328
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.8.5
- corregido en:
- 3.8.5
- publicada:
- 2019-07-28
- alta 8.8CVE-2022-2273
Membership Privilege Escalation vulnerability
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2022-08-01
- alta 8.8CVE-2023-41956
Privilege Escalation
- versiones afectadas:
- < 4.3.5
- corregido en:
- 4.3.5
- publicada:
- 2024-05-17
- alta 8.6CVE-2023-41957
Privilege Escalation
- versiones afectadas:
- < 4.3.5
- corregido en:
- 4.3.5
- publicada:
- 2024-05-17
- alta 7.1CVE-2023-50376
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.3.9
- corregido en:
- 4.3.9
- publicada:
- 2023-12-19
- alta 7.5CVE-2026-34886
Missing Authorization
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2026-06-15
- alta 7.5CVE-2026-66712
Missing Authorization
- versiones afectadas:
- < 4.7.9
- corregido en:
- 4.7.9
- publicada:
- 2026-08-06
- media 4.7CVE-2022-0328
Arbitrary Member Deletion via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 4.0.9
- corregido en:
- 4.0.9
- publicada:
- 2022-02-28
- media 6.1CVE-2017-18499
Cross-Site Scripting
- versiones afectadas:
- < 3.5.7
- corregido en:
- 3.5.7
- publicada:
- 2019-08-12
- media 6.5CVE-2022-0681
Arbitrary Transaction Deletion via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2022-03-21
- media 6.1CVE-2022-1724
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 4.1.1
- corregido en:
- 4.1.1
- publicada:
- 2022-06-13
- media 5.4CVE-2022-4469
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.2.2
- corregido en:
- 4.2.2
- publicada:
- 2023-01-16
- media 6.1CVE-2023-4719
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.3.6
- corregido en:
- 4.3.6
- publicada:
- 2023-09-06
- media 6.1CVE-2023-6882
Reflected Cross-Site Scripting Vulnerability via environment_mode
- versiones afectadas:
- < 4.3.9
- corregido en:
- 4.3.9
- publicada:
- 2024-01-11
- media 6.1CVE-2024-1985
Unauthenticated Stored Self-Based Cross-Site Scripting
- versiones afectadas:
- < 4.4.3
- corregido en:
- 4.4.3
- publicada:
- 2024-03-13
- media 5.4CVE-2024-3730
Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 4.4.4
- corregido en:
- 4.4.4
- publicada:
- 2024-04-25
- media 5.4CVE-2024-4383
Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 4.4.6
- corregido en:
- 4.4.6
- publicada:
- 2024-05-09
- media 4.7CVE-2024-49682
Open Redirection
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2024-10-24
- media 5.3CVE-2024-11088
Exposure of Private Personal Information to an Unauthorized Actor
- versiones afectadas:
- < 4.5.6
- corregido en:
- 4.5.6
- publicada:
- 2024-11-21
- media 5.9CVE-2025-49333
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.6.4
- corregido en:
- 4.6.4
- publicada:
- 2025-06-06
- media 4.3CVE-2026-25308
Missing Authorization
- versiones afectadas:
- < 4.7.0
- corregido en:
- 4.7.0
- publicada:
- 2026-02-19
- media 6.5CVE-2026-42663
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2026-06-15
- media 5.3CVE-2026-12093
Missing Authorization to Unauthenticated Arbitrary Member Account Deactivation via Forged Stripe 'charge.refunded' Webhook
- versiones afectadas:
- < 4.7.6
- corregido en:
- 4.7.6
- publicada:
- 2026-06-18
- media 5.3CVE-2026-14936
Insufficient Verification of Data Authenticity en Simple Membership
- versiones afectadas:
- < 4.7.7
- corregido en:
- 4.7.7
- publicada:
- 2026-08-06
- media 5.3CVE-2026-77194
Unauthenticated Authentication Bypass to Administrator Account Takeover via Multisite Identity Binding
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2026-09-01
- media 5.3CVE-2026-74000
Missing Authorization en Simple Membership
- versiones afectadas:
- < 4.8.3
- corregido en:
- 4.8.3
- publicada:
- 2026-09-17
- baja 3.4CVE-2024-22308
Open Redirection
- versiones afectadas:
- < 4.4.2
- corregido en:
- 4.4.2
- publicada:
- 2024-01-24
- sin datoCVE-2021-29232
Authenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2021-04-05
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.9
- corregido en:
- 3.2.9
- publicada:
- 2016-07-14
- sin dato
Authenticated (Admin+) SQL Injections
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2021-04-05
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.2.9
- corregido en:
- 3.2.9
- publicada:
- 2016-07-14
- sin dato
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.2.9
- corregido en:
- 3.2.9
- sin datoCVE-2026-1461
Unauthenticated Improper Handling of Missing Values
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2026-02-18
- sin datoCVE-2026-11855
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Simple Membership
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2026-07-06
- sin datoCVE-2026-15931
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.7.8
- corregido en:
- 4.7.8
- publicada:
- 2026-08-03
- sin datoCVE-2026-15930
Missing Authorization
- versiones afectadas:
- < 4.7.8
- corregido en:
- 4.7.8
- publicada:
- 2026-08-03
- sin datoCVE-2026-88764
Missing Authorization
- versiones afectadas:
- < 4.7.8
- corregido en:
- 4.7.8
- publicada:
- 2026-09-13
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]